1. Responsable del tratamiento
Brigada (en adelante, «el responsable») es un proyecto operado por su titular (identidad y NIF disponibles bajo solicitud). Datos de contacto para cuestiones relativas a privacidad: mikarregui@gmail.com.
2. Qué datos recogemos
Tratamos las siguientes categorías de datos personales:
- Identificativos: nombre completo, correo electrónico, rol asignado en la organización (propietario, encargado, empleado).
- Laborales: horas de inicio y fin de jornada, pausas, turnos asignados, ausencias y vacaciones, horas contratadas, posiciones operativas, local de trabajo.
- Técnicos: dirección IP, identificador de sesión, registros de error de la aplicación. No utilizamos cookies de seguimiento ni perfilado publicitario.
- Credencial de fichaje: un PIN de 4 dígitos asociado a la persona, para poder fichar desde una tablet compartida del local. En nuestros servidores no se guarda el PIN, sino un valor criptográfico derivado de él que no permite recuperarlo. Para reconocer el PIN también cuando el local se queda sin conexión, esa tablet guarda en su propio almacenamiento una copia reducida del personal asignado a ese local (nombre de pila, un identificador interno y un valor de verificación del PIN), y, mientras un fichaje esté pendiente de enviar, el PIN que se acaba de teclear. Con ese material, quien tenga acceso al dispositivo podría deducir los PIN de ese local: por eso la copia nunca incluye a nadie de otro local, caduca en 12 horas, y basta regenerar los PIN del local desde el panel para dejarla inservible. La tablet es un dispositivo del centro de trabajo, no del empleado; los plazos de borrado de todo lo anterior están en el apartado 5.
- Ubicación: posición aproximada y distancia al local en el momento de fichar (entrada y salida), nunca en segundo plano. Sirve para verificar que el fichaje se hace en el lugar de trabajo y queda asociada a ese registro concreto. A quien trabaja en varios locales se le comprueba además al abrir la pantalla de Fichaje, solo para proponerle el local más cercano: eso no se guarda ni se envía. Detalles en Geolocalización en el fichaje.
No tratamos datos biométricos. El uso de Face ID o huella en la app móvil ocurre localmente en el dispositivo, sin enviar dato biométrico alguno a nuestros servidores. El fichaje desde la tablet del local identifica a la persona por su PIN: no hay huella, ni reconocimiento facial, ni ningún otro dato biométrico en el kiosco.
3. Para qué usamos los datos
- Cumplir con la obligación legal de registro horario establecida en el Real Decreto-Ley 8/2019 (BOE-A-2019-3481).
- Gestionar la planificación de turnos, ausencias y bolsa de horas del personal de la organización a la que pertenece el usuario.
- Permitir el ejercicio del derecho de acceso del trabajador a sus propios registros (Art. 15 RGPD).
- Detectar y resolver errores técnicos en la aplicación.
4. Base legal del tratamiento
- Cumplimiento de obligación legal (Art. 6.1.c RGPD), por imperativo del Real Decreto-Ley 8/2019 sobre registro horario.
- Ejecución del contrato (Art. 6.1.b RGPD) suscrito entre el responsable y la organización contratante para la prestación del servicio.
- Interés legítimo (Art. 6.1.f RGPD) para la prevención de fraude, la estabilidad técnica del servicio y el análisis de uso del producto de forma anonimizada orientado a mejorarlo (ver apartado 10). Puedes oponerte a este último escribiendo a la dirección de contacto.
5. Plazo de conservación
Los registros de jornada se conservan durante 4 años, conforme exige el Real Decreto-Ley 8/2019. El resto de datos identificativos y laborales se conservan mientras dure la relación contractual con la organización. Tras la baja, los datos quedan bloqueados durante los plazos de prescripción legal aplicables.
Los datos que la tablet de fichaje guarda en el propio dispositivo para funcionar sin conexión tienen plazos propios y mucho más cortos. Son plazos que la tablet aplica mientras sigue en uso: un dispositivo apagado, sin conexión o ya retirado no ejecuta ese borrado hasta que vuelve a funcionar, así que lo que invalida de inmediato lo que llevaba guardado es regenerar los PIN de ese local desde el panel.
- La copia del personal del local (nombre de pila, identificador y valor de verificación del PIN) caduca a las 12 horas. Se borra antes si el dispositivo se desempareja, y también la primera vez que una tablet retirada desde el panel recupera la conexión.
- El PIN de un fichaje pendiente de enviar se borra en cuanto ese fichaje se envía, y también si se descarta o si acumula 7 días sin poder enviarse, momento en el que el fichaje pendiente se da por abandonado.
- El rastro de un fichaje ya enviado (que ya no incluye el PIN) se borra de la tablet 24 horas después. El de un fichaje que el sistema rechazó al recibirlo se conserva, también sin el PIN, hasta que un responsable lo revisa y lo descarta desde la propia tablet.
6. Encargados del tratamiento
Para prestar el servicio compartimos datos estrictamente necesarios con los siguientes proveedores, todos ellos acogidos a las garantías del RGPD:
- Supabase Inc. (almacenamiento de base de datos y autenticación), servidores en la Unión Europea (región West EU, París).
- Vercel Inc. (hosting del frontend web), infraestructura global con cláusulas contractuales tipo aprobadas por la Comisión Europea.
- Resend (envío transaccional de correo electrónico), región Unión Europea (Irlanda).
- Sentry (registro de errores técnicos), región Unión Europea (Frankfurt).
- PostHog (analítica de uso del producto, anonimizada), región Unión Europea (Frankfurt).
7. Transferencias internacionales
Vercel y Sentry pueden procesar datos técnicos en infraestructura situada fuera del Espacio Económico Europeo. En esos casos se aplican las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914) como garantía adecuada.
8. Tus derechos
Como titular de los datos, dispones de los siguientes derechos (Arts. 15 a 22 RGPD y Arts. 12 a 18 LOPDGDD):
- Acceso a los datos que tratamos sobre ti.
- Rectificación de datos inexactos.
- Supresión, cuando ya no sean necesarios.
- Oposición y limitación del tratamiento.
- Portabilidad de los datos a otro responsable.
- No ser objeto de decisiones automatizadas (no realizamos ninguna).
La app móvil incluye una funcionalidad de descarga de tus propios datos en formato CSV (pantalla Perfil → Mis datos), conforme al Art. 15 RGPD y al Art. 17 LOPDGDD. Para ejercer cualquier otro derecho, escribe a mikarregui@gmail.com indicando «Brigada · derechos RGPD» en el asunto.
8-bis. Si nos pides una reunión desde la web
Si reservas los 15 minutos desde nuestra página pública, recogemos únicamente el nombre que escribes y el teléfono o correo que nos dejas, con una única finalidad: llamarte a la hora que has elegido. No hace falta que tengas cuenta ni que llegues a ser cliente.
Guardamos además una huella técnica de tu conexión (un valor cifrado derivado de tu dirección IP, del que no se puede recuperar la IP) con el único fin de impedir que alguien llene la agenda con reservas automáticas.
La base legal es tu consentimiento, que das al enviar el formulario, y nuestro interés legítimo en proteger el servicio frente a abusos. Conservamos estos datos un año desde la reunión, o hasta que nos pidas que los borremos, lo que ocurra antes. No se ceden a terceros con fines comerciales, no alimentan ninguna secuencia de correos y no se usan para publicidad. Puedes ejercer tus derechos como se indica en el apartado 8.
9. Cookies
Solo utilizamos cookies estrictamente necesarias para mantener la sesión iniciada. No empleamos cookies publicitarias ni de redes sociales. Nuestra analítica de producto funciona sin cookies (ver apartado 10).
10. Analítica de producto
Para entender cómo se usa la aplicación y mejorarla, empleamos una herramienta de analítica de producto (PostHog, alojada en la Unión Europea) configurada en modo sin cookies: no se escriben cookies ni se almacena información en tu dispositivo para este fin, y por eso no requiere banner de consentimiento.
Registramos acciones de uso anonimizadas (por ejemplo, qué secciones se visitan o qué funciones se utilizan), asociadas a un identificador interno y nunca a tu nombre o correo electrónico. No elaboramos perfiles publicitarios ni tomamos decisiones automatizadas. La base legal es el interés legítimo (Art. 6.1.f RGPD) en mejorar el servicio, y puedes oponerte en cualquier momento escribiendo a mikarregui@gmail.com.
11. Reclamaciones
Si consideras que tus derechos han sido vulnerados, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid, o a través de la sede electrónica https://www.aepd.es.